JADEPUFFER: Elérkezett az autonóm MI-kibertámadások kora
A Sysdig biztonsági kutatói dokumentálták azt, ami véleményük szerint az első, teljes egészében autonóm MI-ágens által végrehajtott zsarolóvírus-támadás — és a következmények rendkívül aggasztóak. A JADEPUFFER névre keresztelt támadás során egy nagy nyelvi modellre épülő ágens hajtotta végre a teljes ransomware támadási láncot: felderítés, hitelesítő adatok ellopása, oldalirányú mozgás, jogosultságemelés, perzisztencia kiépítése és adattitkosítás — mindezt emberi operátor nélkül.
Az MI-ágens a CVE-2025-3248 jelű, hitelesítés nélküli távoli kódfuttatási sérülékenységet használta ki a Langflow rendszerben, ami egy népszerű open-source keretrendszer LLM-alkalmazások építéséhez. Innen egy éles MySQL szerverre lépett tovább, amely Alibaba Nacos-t futtatott, kihasználva a CVE-2021-29441 jelű hitelesítés-megkerülési hibát. Összesen 1342 Nacos szolgáltatás-konfigurációs elemet titkosított, majd törölte az eredetiket és zsarolóüzenetet küldött.
Talán a legriasztóbb az ágens valós idejű alkalmazkodóképessége volt. Amikor a bejelentkezési kísérletek kudarcot vallottak, finomított a megközelítésén, és 31 másodpercen belül működő exploitot talált — ez a viselkedés egy képzett emberi támadó improvizációját idézi, csak gépi sebességgel.
„Elérkezett az ágens alapú fenyegetések kora" — összegezte a Sysdig a technikai elemzésében. A kifinomult ransomware kampányok indításához szükséges tudásküszöb gyakorlatilag egy MI-ágens futtatási költségére csökkent. A kutatók ugyanakkor egy reménysugárra is rámutatnak: az LLM által generált támadási mintázatok paradox módon új detektálási lehetőségeket teremthetnek a védekezők számára, mivel az ágens viselkedési lenyomata eltér az emberi irányítású kártékony szoftverekétől.
Az ENSZ elindítja a Globális Párbeszédet az MI szabályozásáról, „katasztrofális kár" veszélyére figyelmeztet
Az Egyesült Nemzetek Szervezete július 6–7-én tartotta meg az első Globális Párbeszédet a Mesterséges Intelligencia Szabályozásáról Genfben, ahol mind a 193 tagállam képviselői találkoztak az üzleti szféra, a civil társadalom és az akadémia vezetőivel. A genfi Palexpo Nemzetközi Kiállítási és Konferenciaközpontban rendezett esemény az eddigi legambiciózusabb multilaterális kísérlet az MI-szabályozás közös kereteinek kialakítására.
António Guterres ENSZ-főtitkár határozott hangú beszédében átfogó globális szabályozást sürgetett a mesterséges intelligencia terén — különösen az autonóm fegyverrendszerek kapcsán, amelyeket már aktívan bevetnek a csatatereken. „A gépek tájékoztathatnak, de dönteni és felelni az embereknek kell" — mondta Guterres, hozzátéve, hogy „az MI túl nagy horderejű ahhoz, hogy néhányan formálják".
A párbeszéd során több konkrét kezdeményezés is körvonalazódott:
- MI Gyermekvédelmi Nyilatkozat, amely biztonsági tesztelést és zéró toleranciát ír elő a gyermekek szexuális kizsákmányolásával kapcsolatos tartalmak generálásával szemben
- Globális Kapacitásépítési Hálózat, amelyben több mint 20 ország támogatja a fejlődő országok MI-fejlesztését
- Környezeti Átláthatósági Kezdeményezés, amely a data centerek 2030-ig történő megújuló energiára való átállását szorgalmazza
Guterres az autonóm fegyverek terjedése kapcsán is riasztást adott, sürgős fellépést követelve az úgynevezett „gyilkos robotok" ellen, mielőtt a technológia végleg megelőzi a szabályozást. A párbeszéd következő ülésszakát 2027 májusában tartják New Yorkban.
A kínai GLM-5.2 kihívja a nyugati frontier modelleket — a költségük hatodáért
A Zhipu AI (Z.ai) GLM-5.2 modellje, amelyet július 1-jén adtak ki, gyorsan a figyelem középpontjába került azzal a kérdéssel, hogy Kína zárkózik-e fel az Egyesült Államokhoz a frontier MI-képességek terén. A modell 1 millió tokenes kontextusablakkal rendelkezik, és a fejlesztők szerint teljesítménye közel áll az Anthropic Claude Opus 4.8-hoz és az OpenAI GPT-5.5-höz a kulcsfontosságú benchmarkokon.
Hosszabb, akár órákig vagy napokig tartó kódolási feladatoknál — a Z.ai állítása szerint — a GLM-5.2 mindössze 1%-kal marad el az Opus 4.8 mögött, miközben megelőzi a GPT-5.5-öt és az Opus 4.7-et is. A modellt kifejezetten arra tervezték, hogy „hosszú, kaotikus kódolási ágens-munkafolyamatokban" is tartsa a minőséget, ezzel közvetlenül az agentic coding szegmensben pozicionálva magát, amely mára az MI-cégek elsődleges versenyterévé vált.
Két tényező teszi a GLM-5.2-t különösen felforgatóvá. Egyrészt open-source, regionális korlátozások nélkül, vagyis a fejlesztők szabadon módosíthatják és deploy-olhatják bárhol a világon. Másrészt nagyjából a zárt nyugati frontier modellek hatodába kerül. A modell gyorsan az Anthropic kínálata fölé emelkedett harmadik feles platformokon, mint például az OpenRouter, ami valódi piaci vonzerőt jelez.
Az időzítés figyelemre méltó: a GLM-5.2 pont egy nappal azután jelent meg, hogy az Egyesült Államok megtiltotta az Anthropicnak Fable 5 és Mythos modelljeinek exportját nem amerikai állampolgárok számára — felvetve a kérdést, hogy az exportkorlátozások nem épp a versenyképes alternatívák fejlesztését gyorsítják-e fel akaratlanul is.
Az Anthropic bevétele meghaladta az OpenAI-ét: elérte a 30 milliárd dolláros éves szintet
Egy évvel ezelőtt még elképzelhetetlennek tűnő mérföldkő: az Anthropic éves szintre vetített bevétele meghaladta az OpenAI bevételét. A vállalat éves bevételi üteme 2026 áprilisában átlépte a 30 milliárd dollárt — mindössze 15 hónap alatt harmincszoros növekedés —, miközben az OpenAI saját éves ütemét hozzávetőleg 24–25 milliárd dollárra becsülte.
Az eltérés alapvetően különböző üzleti stratégiákat tükröz. Az Anthropic bevételének nagyjából 80%-a nagyvállalati ügyfelektől származik, több mint ezer ügyfél fizet évi legalább 1 millió dollárt. Az OpenAI ezzel szemben hagyományosan a fogyasztói bevételekre, elsősorban a ChatGPT-re támaszkodott. Frissebb jelentések szerint az Anthropic éves bevételi üteme 2026 májusára akár 47 milliárd dollárt is elérhette, bár az OpenAI bevételi igazgatója vitatta az összehasonlítást, azzal érvelve, hogy az Anthropic számai mintegy 8 milliárd dollárral túlbecsültek az eltérő számviteli módszertan miatt.
A bevételi verseny szélesebb összefüggésben is fontos. Mindkét cég benyújtotta az IPO-kérelmét, és a bevételi adatok jelentősen befolyásolják majd az értékelésüket. Az Anthropic enterprise-first megközelítése megtérülni látszik: a vállalat Claude platformja mélyen beágyazódott a nagyvállalati munkafolyamatokba — különösen a Claude Cowork platformon keresztül, amely immár weben és mobilon is elérhető. Eközben az OpenAI állítólag a ChatGPT nagyszabású átalakítását tervezi „szuperalkalmazássá", hogy szélesítse bevételi bázisát.
A verseny az infrastruktúra terén is kiéleződik: az Anthropic nemrégiben 19 milliárd dolláros data center bérleti szerződést írt alá a TeraWulf-fal, több mint 12 amerikai data center kapacitás mellé, amelyek összesen meghaladják az 1 gigawattos kapacitást.